TP-Link закрыл две уязвимости в камерах Kasa EC70 и EC71: раскрытие криптографического ключа и утечка геолокации

TP-Link
TP-Link выпустил обновления прошивки для моделей IP-камер Kasa EC70 v4 и EC71 v4, устраняющие две уязвимости, одна из которых позволяет злоумышленнику перехватывать учётные данные администратора.

Критическая уязвимость в библиотеке Assimp угрожает безопасности РЕД ОС

vulnerability
В Банк данных угроз безопасности информации (BDU) была внесена запись о критической уязвимости, получившей идентификатор BDU:2026-09805 (CVE-2025-70067). Проблема затронула популярную библиотеку для импорта

Критические уязвимости в Firefox и Thunderbird: удалённое выполнение кода через WebRTC угрожает Linux и РЕД ОС

vulnerability
Банк данных угроз безопасности информации (BDU) зафиксировал две критических уязвимости, затронувших браузеры Mozilla Firefox, Firefox ESR, а также почтовый клиент Thunderbird.

Итальяноязычная кампания с фишинговыми счетами распространяет NeptuneRAT через многоступенчатую цепочку заражения

remote access Trojan
С февраля 2026 года специалисты по информационной безопасности отслеживают кампанию вредоносных писем на итальянском языке. Злоумышленники нацелились на итальянские организации и частных пользователей.

Cisco устраняет уязвимость обхода каталогов в ISE и ISE-PIC

Cisco
Cisco выпустила предупреждение об уязвимости обхода каталогов в продуктах Identity Services Engine (ISE) и ISE Passive Identity Connector (ISE-PIC). Проблеме присвоен идентификатор CVE-2026-20146, базовый балл CVSS 5,5.

Новый вариант SilverFox: атака с Lua-скриптами и TypeLib-перехватом

remote access Trojan
Аналитики компании Rise зафиксировали новую версию трояна SilverFox. Данный вариант ориентирован на целевую аудиторию - государственные и коммерческие организации, а также обычных пользователей, которые

Новая волна ClickFix-атак на macOS: от инфорстилера к полноценному трояну удалённого доступа

information security
В конце мая 2026 года специалисты Netskope Threat Labs зафиксировали обновлённую версию вредоносной кампании ClickFix, нацеленной на пользователей macOS. Если в апреле злоумышленники ограничивались похищением

Злоумышленники используют штатную функциональность ViPNet MFTP для атаки на российские организации

information security
Специалисты экспертного центра безопасности Positive Technologies (PT ESC) зафиксировали признаки атаки, реализуемой через легитимную службу ViPNet MFTP. Инцидент затрагивает как минимум восемь организаций.

IBM устранила уязвимость обхода аутентификации в WebSphere Application Server

IBM WebSphere
Корпорация IBM выпустила обновления безопасности для WebSphere Application Server и WebSphere Application Server Liberty. Исправления закрывают уязвимость CVE-2026-10842, которая позволяет удалённому злоумышленнику

Критические уязвимости в Google Chrome закрыты в обновлении 150.0.7871.128

Google Chrome
Компания Google выпустила обновление стабильной ветки браузера Chrome для настольных платформ, которое устраняет семь уязвимостей, три из которых получили статус критических.